Canon logo
サポート情報 (法人向けサーバー・クライアント用製品)
  • 文字サイズ変更
  • S
  • M
  • L
  • No : 34837
  • 公開日時 : 2026/07/15 13:00
  • 印刷

ESET Inspect Connector で報告されている脆弱性への対応について(CVE-2026-6423)

回答

ESET Inspect Connector で報告されている脆弱性(CVE-2026-6423)への対応についてご案内いたします。

本脆弱性の詳細は以下の通りです。
 
脆弱性の対象となる製品
脆弱性の対象となるプログラム
脆弱性の対象となるOS
脆弱性の情報
想定される影響
対応方法
 

脆弱性の対象となるプログラムをご利用中のお客さまは、修正バージョンへのバージョンアップをしていただきますようお願いします。

 


 

◆ 脆弱性の対象となる製品

  • ESET PROTECT MDR Ultimate(旧名称:ESET PROTECT MDR)
  • ESET PROTECT MDR Advanced
  • ESET PROTECT MDR Lite
  • ESET PROTECT Elite
  • ESET PROTECT Enterprise

 


 

◆ 脆弱性の対象となるプログラム

  • ESET Inspect Connector V3.0.5775.0 以前のすべてのバージョン

 


 

◆ 脆弱性の対象となるOS

  • Windows
  • Windows Server

 


 

◆ 脆弱性の情報

Windows / Windows Server に対象の ESET Inspect Connector をインストールしている環境に、ローカル権限昇格の脆弱性が存在します。
 

【 参考 】 

 


 

◆ 想定される影響

本脆弱性は、攻撃者が脆弱なプロセスのインターフェースに対して、細工されたAdvanced Local Procedure Call(ALPC)リクエストを送信する可能性があります。
その結果、これらのメッセージは受理・処理され、攻撃者が制限された機能にアクセスできる可能性があります。

 


 

◆ 対応方法

2026年7月15日に、本脆弱性が修正されたプログラムを公開しています。
脆弱性の対象となるプログラムをご利用中のお客さまは、以下の【 修正プログラム 】に記載のバージョンへ、バージョンアップを実施いただきますようお願いします。
 

【 修正プログラム 】

  • ESET Inspect Connector V3.1.6017.0 以降

 

【 バージョンアップ方法 】

< ESET Inspect(クラウド版)をご利用の場合 >

ESET Inspect Connector は、ESET社にて自動で順次バージョンアップがおこなわれます。
詳細はこちらをご確認ください。
 

< ESET Inspect on-prem をご利用の場合 >

バージョンアップ方法は、こちらよりご確認ください。

 

【 バージョン確認方法 】

 ESET Inspect Connector のバージョンを確認したい場合はこちら

 


 

◆ サポートセンターへのお問い合わせ

本脆弱性に関してご不明な点がございましたら、弊社サポートセンターにお問い合わせください。

※ ESET PROTECT MDR をご利用のお客さまは、製品購入後のメールに記載しております「セキュリティサービスセンター」へお問い合わせください。

 

お客さまにはご迷惑をお掛けしますことを、深くお詫び申し上げます。

[更新履歴]

2026年7月15日:公開

 

プログラム
ESET Inspect(クラウド版), ESET Inspect(オンプレミス版)
プラットフォーム(OS)
Windows, Windows Server

【 より良いサポート情報のご提供のため、アンケートにご協力ください! 】このQ&Aは役に立ちましたか?

ご意見・ご感想をお寄せください。

関連Webサイト

ユーザーズサイト
マルウェア情報局